JVN Info.

Id
51985  
Name
JVNDB-2007-000648  
Title
PHP の複数の関数における任意のコマンドを実行される脆弱性  
Summary
PHP の session_save_path() 関数および ini_set() 関数、error_log() 関数には、safe_mode および open_basedir の制限を回避可能となり、.htaccess 上の php_value ディレクティブを通して任意のコマンドを実行される脆弱性が存在します。  
Nvdinfo
CVE-2007-3378  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000648.html  
Published Date
2007-06-29  
Registered Date
2007-09-12  
Last Updated Date
2008-05-21  

Actions